Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 1 min 136 bronnen 2 kritiek 7 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-12314

MEDIUM · 4.7 CVSS Gepubliceerd: CWE-74

Beschrijving NL

Er is een kwetsbaarheid gevonden in code-projecten Food Order System 1.0. Het getroffen element is een onbekende functie van het bestand /admin/deleteitem.php. Het uitvoeren van een manipulatie van het argument itemID resulteert in sql-injectie. Exploitatie van de aanval op afstand is mogelijk. De exploit is openbaar gemaakt en kan worden gebruikt.

Origineel (Engels) tonen

A vulnerability was found in code-projects Food Ordering System 1.0. The impacted element is an unknown function of the file /admin/deleteitem.php. Performing a manipulation of the argument itemID results in sql injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used.

Vendors

Code-projects

Affected products

Food Ordering System

References